Para controlar a segurança das conexões do Barramento de Mensagens com o Servidor de Conexão, você pode configurar as políticas da proposta em áreas de trabalho remotas que executam Windows.

Observação: Não é recomendável fazer alterações nos valores na chave do Registro SOFTWARE\VMware, Inc.\}\VMware\} VDM\Security. Os valores nessa chave são definidos usando as configurações LDAP no Servidor de Conexão e não devem ser editados no Registro. Para obter mais informações, consulte Políticas globais de aceitação e proposta definidas em LDAP do Horizon.

Pré-requisitos

Para evitar uma falha de conexão, configure o Servidor de Conexão para aceitar as mesmas políticas.

Procedimento

  1. Na área de trabalho remota, inicie o Windows Editor do Registro.
  2. Navegue até a chave de registro HKEY_LOCAL_MACHINE\Software\VMware, Inc.\}\VMware\} VDM\Agent\Configuration.
  3. Adicione novos valores de String (REG_SZ) conforme descrito abaixo.
    Valor da cadeia de caracteres (REG_SZ) Descrição
    ClientSSLSecureProtocols Defina o valor como uma lista de conjuntos de codificação no formato \LIST:protocol_1,protocol_2,...

    Liste primeiro os protocolos com o protocolo mais recente. Por exemplo:

    \LIST:TLSv1.2,TLSv1.1
    ClientSSLCipherSuites Defina o valor como uma lista de conjuntos de codificação no formato \LIST:cipher_suite_1,cipher_suite_2,....

    A lista deve estar em ordem de preferência, com o conjunto de codificação mais preferido primeiro. Por exemplo:

    \LIST:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA